Présentation du problème
Un chercheur en sécurité a découvert que les caméras de sécurité de Hanwha Vision contiennent un token admin GitHub dans leur page de connexion. Cela signifie que n'importe qui ayant accès à l'interface d'administration de ces caméras peut potentiellement accéder à des informations sensibles.
Contexte technique
Le chercheur a analysé le firmware des caméras et a trouvé que le token GitHub était stocké dans des fichiers accessibles. Il a utilisé des outils tels que binwalk et ghidra pour extraire les informations de chiffrement et a découvert que la clé AES utilisée pour chiffrer les données était stockée en clair dans le firmware.
openssl enc -md sha256 -aes-256-cbc -d -K dfa049bb922e63e2decc764af5628068e5b7a2662e479a615b14643e567579b0 -iv 53f926801b81454a4f889c9a390db6e6 -in <INPUT> -out <OUTPUT>
Le chercheur a également découvert que le token GitHub était utilisé pour accéder à des dépôts Git de l'entreprise Hanwha Vision, ce qui signifie que les attaquants pourraient potentiellement accéder à des informations sensibles sur les produits et les services de l'entreprise.
Implications et limites
La découverte de ce token admin GitHub soulève des préoccupations quant à la sécurité des caméras de Hanwha Vision et à la protection des informations sensibles de l'entreprise. Il est important de noter que Hanwha Vision a révoqué le token après avoir été informée de la faille de sécurité, mais il est essentiel de prendre des mesures pour prévenir de telles erreurs à l'avenir.
Conclusion
La sécurité des caméras de Hanwha Vision est une préoccupation majeure, en particulier dans les environnements d'entreprise où ces caméras sont souvent utilisées. Il est essentiel de prendre des mesures pour protéger les informations sensibles et de garantir que les failles de sécurité soient corrigées rapidement et efficacement.